Come sbarazzarsi di FindGala

October 15

Sicurezza Antivirus, noto anche come il virus FindGala Redirect, è un programma dannoso che dirotta il browser Web Internet e reindirizza tutte le tue ricerche a www.findgala.com. Inoltre, il programma maligno lancia falsi avvisi di sistema, nel tentativo di spaventare l'utente a acquistare la versione completa di un programma anti-virus canaglia. Il modo migliore per rimuovere la protezione antivirus è quello di eseguire un programma anti-virus up-to-date. Tuttavia, poiché la sicurezza antivirus può disabilitare i programmi antivirus, potrebbe essere necessario rimuovere manualmente il programma anti-virus canaglia.

istruzione

processi end

1 Premere il tasto "Ctrl", "Shift" e "Escape" per aprire il "Task Manager".

2 Fare clic sulla scheda "Processi" nel "Task Manager".

3 Right-click "SA345d.exe" e selezionare "Termina processo".

4 Chiudere il "Task Manager".

Eliminare i valori del Registro di sistema

5 Fai clic su "Start". Digitare "regedit" nel campo di ricerca e premere "Invio" per aprire la "Editor del Registro".

6 Eliminare i seguenti valori dal Registro di sistema. Per eliminare un valore, fare clic sul valore e selezionare "Elimina". Se si hanno problemi a trovare un valore, fai clic su "Modifica" seguito da "Trova". Digitare il nome del valore nel campo di ricerca e fare clic su "Trova successivo". <br /> <br /> <br /> <br /> HKEY_CURRENT_USER \ Software \ 3 <br /> <br /> <br /> <br /> HKEY_CLASSES_ROOT \ SA345d.DocHostUIHandler <br /> <br /> <br /> <br /> HKEY_USERS.DEFAULT Software \ Microsoft \ Internet Explorer \ SearchScopes "URL" \ = "http://findgala.com/ ? & uid = 195 & q = {} searchTerms "& lt; br /> <br /> <br /> <br /> HKEY_CURRENT_USER \ Software \ Classes \ Software \ Microsoft \ Internet Explorer \ SearchScopes" URL "=" http: // findgala ? .com / & uid = 195 & q = {} searchTerms "& lt; br /> <br /> <br /> <br /> HKEY_CURRENT_USER Software \ Microsoft \ Internet Explorer \" PRS "=" http://127.0.0.1: ? 27777 / inj =% ORIGINALE% "& lt; br /> <br /> <br /> <br /> HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Download" RunInvalidSignatures "=" 1 "<br /> <br / > <br /> <br /> \ CurrentVersion \ Internet Settings HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ 5.0 \ User Agent \ post Platform "App / 7,00,195 mila" <br /> <br /> <br /> <br /> HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run "Sicurezza Antivirus"

7 Chiudere il "Editor del Registro".

Elimina file e directory

8 Fare clic su "Start", digitare "cmd" nel campo di ricerca e premere "Invio". Si apre il "Prompt dei comandi".

9 Digitare i seguenti comandi al prompt dei comandi. Premere il tasto "Invio" dopo ogni comando. <br /> <br /> <br /> <br /> del 2.mof <br /> <br /> del mozcrt19.dll <br /> <br /> del SA345d.exe <br /> <br /> del SAV.ico <br /> <br /> del sqlite3.dll <br /> <br /> del Adobe Reader Speed ​​Launch.lnk <br /> <br /> del Adobe Reader Synchronizer.lnk <br / > <br /> del vd952342.bd <br /> <br /> del SAAKDUPV.cfg <br /> <br /> del Security Antivirus.lnk <br /> <br /> <br /> del cookies.sqlite <br /> del ANTIGEN.drv <br /> <br /> del ANTIGEN.exe <br /> <br /> del cid.dll <br /> <br /> del CLSV.drv <br /> <br /> dEL DBOLE.sys <br /> <br /> del ddv.dll <br /> <br /> del ddv.sys <br /> <br /> del energy.tmp <br /> <br /> del FS.drv <br /> <br /> del gid.drv <br /> <br /> del PE.drv <br /> <br /> del PE.exe <br /> <br /> del PE .sys <br /> <br /> del PE.tmp <br /> <br /> del runddlkey.dll <br /> <br /> del std.exe <br /> <br /> del tjd.drv <br /> <br /> del tjd.sys <br /> <br /> del c: \ Program Files \ Mozilla Firefox \ searchplugins \ search.xml <br /> <br /> rmdir 345d567 <br /> < br /> rmdir C: \ Documents and Settings \ All Users \ dati applicazioni \ 345d567 \ Backup <br /> <br /> rmdir C: \ Documents and Settings \ All Users \ dati applicazioni \ 345d567 \ Quarantine Itemsrmdir C: \ Documents and Settings \ All Users \ dati applicazioni \ 345d567 \ SAVSysrmdir ProfiloUtente \ Application Data \ Security Antivirus

10 Digitare "exit" e premere "Invio" per chiudere la "Prompt dei comandi".